IBM预测2016年DDoS攻击发展趋势

简介:

2016年年内将有三种新型DDoS攻击类型迎来全面扩散。

目前正有成千上万款安全产品及技术专家对未来可能出现的潜在威胁做出预期,而IBM公司的专家亦给出了可能在未来一年内或将迎来全面扩散的几种全新DDoS攻击类型。

IBM预测2016年DDoS攻击发展趋势

虽然IBM团队所关注的其中两类攻击方式已经在过去一年当中实际出现,不过他们同时提出了另一项新型DDoS攻击概念,其目前尚未真正出现在真实世界当中。

BitTorrent网络将成为DDoS肉鸡的理想温床

第一种DDoS攻击类型已经于今年八月实际出现,其正是BitTorrent客户端滥用行为。

至于其具体实现方式,恶意人士会利用各类BitTorrent协议组织起DRDoS(即分布式反射拒绝服务)攻击,其中一部分甚至能够将自身规模放大至原始水平的120倍。

BitTorrent团队目前已经在其协议当中修复了特定安全漏洞,不过考虑到全球网络当中拥有数以百万计BitTorrent种子用户,犯罪分子恐怕还将找到新的方式对这项技术加以滥用。

利用恶意JavaScript触发DDoS攻击

作为第二种DDoS攻击类型,这种手段利用相关技术对目标站点的流量加以劫持,从而触发预期之外的其它活动。尽管IBM公司只提到了此前出现过的一次攻击,但事实上2015年年内曾出现过两次此类攻击,而且预计其数量将在2016年进一步增长。

第一次攻击出现于今年四月,当时恶意人士利用JavaScript代码使得用户在访问某个百度页面时,会悄然触发另外两个GitHub页面的载入。

第二次此类攻击则相对更为复杂,但同样使用的是嵌入至Imgur图片当中的JavaScript代码,其会在Reddit网站的载入过程中偷偷向内嵌框架中塞进额外的500或者更多4chan图片。这意味着每一位Reddit用户都会额外请求500幅4chan图片,这足以令任何一台自我管理的Web服务器陷入瘫痪。

Temporal Lensing(意为临时透镜)DDoS攻击究竟是什么?

第三种DDoS攻击类型则预计将于2016年出现,相关结论由IBM公司的技术专家根据今年五月的一份研究论文所获得,而其中提到的正是这种名为Temporal Lensing的DDoS攻击形式。

这些攻击类型到目前仍然未被正式记录在案,但它们却都拥有着显著的DDoS攻击能力优势。

攻击者们对其加以利用的惟一条件就是能够在同一时间保证各网络数据包同步抵达目标站点,并且找到支持放大因素的协议,在此之后他们就可以坐享攻击活动当中那数百万计的数据包将受害者彻底吞没。

下图所示为根据《Temporal Lensing及其在拒绝服务攻击中的应用》研究论文内容整理得出的原理示意。

Temporal Lensing DDoS攻击原理示意图:

IBM预测2016年DDoS攻击发展趋势




作者:蓝雨泪
来源:51CTO
相关文章
|
27天前
|
运维 安全 网络安全
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
DDoS攻击升级,解读防御DDoS攻击的几大有效方法
29 0
|
2月前
|
存储 人工智能 安全
DDoS攻击激增,分享高效可靠的DDoS防御方案
DDoS攻击激增,分享高效可靠的DDoS防御方案
54 0
|
11天前
|
存储 安全 应用服务中间件
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
解密Nginx限流机制:有效应对DDoS攻击与高并发流量
21 0
|
1月前
|
Linux 网络安全 Windows
如何通过隐藏服务器真实IP来防御DDOS攻击
如何通过隐藏服务器真实IP来防御DDOS攻击
|
1月前
|
运维 安全 网络安全
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
一文读懂DDoS,分享防御DDoS攻击的几大有效方法
34 0
|
6月前
|
缓存 监控 安全
Django防止DDOS攻击的措施
Django防止DDOS攻击的措施
|
2月前
|
安全 应用服务中间件 网络安全
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
公元2024年2月24日18时许,笔者的个人网站突然遭遇不明身份者的DDOS攻击,且攻击流量已超过阿里云DDos基础防护的黑洞阈值,服务器的所有公网访问已被屏蔽,由于之前早已通过Nginx屏蔽了所有国外IP,在咨询了阿里云客服之后,阿里网安的老同事帮助分析日志并进行了溯源,客服建议笔者选择立刻报警处理! 我国《刑法》二百八十六条规定,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下三年以上有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
遭遇DDOS攻击忍气吞声?立刻报警!首都网警重拳出击,犯罪分子无所遁形
|
4月前
|
监控 安全 网络安全
深度解析:DDoS攻击与先进防御策略
DDoS 介绍 DDoS(分布式拒绝服务)攻击是一种恶意网络活动,旨在通过同时向目标系统发送大量请求或流量,使其无法正常运行或提供服务。攻击者通常利用网络上的多个计算机和设备,形成一个"僵尸网络"或"僵尸军团",并协调这些设备以集中地向目标发动攻击。 DDoS 攻击理论 目标系统(Target System):DDoS攻击的目标是一个网络服务、网站、服务器或应用程序,攻击旨在使其无法正常运行,从而造成服务中断。 攻击者(Attackers):攻击者是发起DDoS攻击的个人、组织或恶意软件的开发者。他们试图通过制造大量的流量来超过目标系统的处理能力。
108 0
|
4月前
|
云安全 负载均衡 监控
遇到攻击怎么办,有什么办法解决网络层和应用层的DDoS攻击
解决网络层和应用层的DDoS攻击,应对网络安全的挑战,保护数字化信息时代的网络安全提供有效的安全解决方案。
|
5月前
|
云安全 负载均衡 安全
掌握抗DDoS攻击,守护网络服务无懈可击!
抗DDoS攻击是一种防御措施,旨在保护网络服务免受分布式拒绝服务(DDoS)攻击的影响。DDoS攻击是一种常见的网络攻击,通过发送大量无用的请求来耗尽网络资源,从而使得合法用户无法访问受攻击的网络服务。
57 0